高手们呀!以下也是威金病毒吗?重装系统都还有怎麼办呀?
电脑里被种下了:SystemVolumeInformationdesktop.iniThumbs.dbFolder.jpg等、,第一次重装系统前,在启动项里面出现了一个乱...
电脑里被种下了:System Volume Information desktop.ini Thumbs.db Folder.jpg 等、,第一次重装系统前,在启动项里面出现了一个乱七八糟的英文名启动项,我跳过XP和DOS选了最下面的英文的启动项,结果系统黑屏出现左下角小笑脸不停闪,重装系统仍有不明文件自动生成,如System Volume Information desktop.ini
系统我重装了还是有呀!而且desktop.ini删完后重启后也还会出现。
还还生成一个垃圾箱一样的文件,D:盘了还多了Documents and Settings>>>my Documents and Settings文件夹
我快疯掉了
30分报酬高手快来帮我卡 展开
系统我重装了还是有呀!而且desktop.ini删完后重启后也还会出现。
还还生成一个垃圾箱一样的文件,D:盘了还多了Documents and Settings>>>my Documents and Settings文件夹
我快疯掉了
30分报酬高手快来帮我卡 展开
展开全部
电脑启动项目里有个desktop.ini是什么文件?
中毒了,叫“欢乐时光”。是一种早期的dos病毒,它会让系统变慢或打不开文件夹。所有的杀毒软件都不查杀他们。清除办法就是:搜索---全部删除。顺便把Thumbs.db也搜索出来,全部清除。“欢乐时光”最容易软盘传播或者u盘传播。请检查你常用的机器,全部删除。
删除后系统会变快,没有不良影响!!!!
desktop.ini是一个系统配置文件。
里面记录的是一些当前文件夹内部的一些信息。
例如当前文件夹采取的背景文件名等等。
它并不是病毒,在win98的PROGRAM FILES等地方下看到它是正常的。
只是欢乐时光利用它加载folder.htt,实现传播病毒的功能。desktop.ini缺少了folder.htt,也就没有一点威胁了。
新浪科技讯 6月2日,金山毒霸反病毒检测中心预警消息:一个名为“维金(Worm.Viking.m)”的病毒正在侵害用户的系统。截至到下午三时,已经有至少3000位以上的用户计算机受到该病毒的破坏,寻求金山反病毒专家帮助的电话络绎不绝,相信这一数字还将会继续上升。
该病毒是一种运行在Windows平台下,集成“可执行文件感染”、“网络感染”、“下载网络木马或其它病毒”的复合型病毒,具有极强的破坏性。该病毒主要通过共享目录、弱密攻击、感染系统文件、做为邮件的附件等方式进行传播。
病毒运行后将自身伪装成系统正常文件,通过修改用户系统注册表项使病毒开机时即刻自动运行;同时,该病毒利用“线程注入技术”绕过网络防火墙的监视,连接到病毒作者指定的网站,下载特定的木马或其它病毒。感染该病毒后,病毒会从Z盘开始向前搜索所有可用分区中的.exe文件,然后感染所有大小27kb-10mb的可执行文件,感染完毕,会在被感染的文件夹中生成一个处于隐藏状态的系统文件:_desktop.ini,如果您的系统中发现此文件,表明您的系统可能已感染此病毒。
据金山毒霸反病毒专家介绍,从最近病毒的破坏特性来看,这种破坏系统文件的病毒基本很少……
删除_desktop.ini的方法
该病毒会在每个文件夹中生成一个名为_desktop.ini的文件,一个个去删除,显然太费劲,(我的机器的操作系统因安装在NTFS格式下,所以系统盘下的文件夹中没有这个文件,另外盘下的文件夹无一幸免),因此在这里介绍给大家一个批处理命令 del d:\_desktop.ini /f/s/q/a,该命令的作用是:
强制删除d盘下所有目录内(包括d盘本身)的_desktop.ini文件并且不提示是否删除
/f 强制删除只读文件
/q 指定静音状态。不提示您确认删除。
/s 从当前目录及其所有子目录中删除指定文件。显示正在被删除的文件名。
/a的意思是按照属性来删除了
这个命令的作用是在杀掉viking病毒之后清理系统内残留的_desktop.ini文件用的
使用方法是开始--所有程序--附件--命令提示符,键入上述命令(也可复制粘贴),首先删除D盘中的_desktop.ini,然后依此删除另外盘中的_desktop.ini。
至此,该病毒对机器造成的影响全部消除
另一种解决方法:
1.在桌面新建一个压缩文件
2.打开此压缩文件.按F4出现CDEFG等你所分的盘符,点击每个盘符,估计可以找到以下三个文件:
(1)system volume information 注: (文件夹)
(2)autorun.ini (系统配置文件)
(3)setup.exe (可执行文件)
(4)desktop.ini(系统配置文件)
在每个盘符下删掉以上三个文件~(记得没删完之前别双击其它盘符,防止之前的操作失败).
3.重启下系统~搞定~
U盘的解决方法也一样~打开新建的压缩文件按F4选中"可移动磁盘",里面也有这些文件~删掉就可以~
中毒了,叫“欢乐时光”。是一种早期的dos病毒,它会让系统变慢或打不开文件夹。所有的杀毒软件都不查杀他们。清除办法就是:搜索---全部删除。顺便把Thumbs.db也搜索出来,全部清除。“欢乐时光”最容易软盘传播或者u盘传播。请检查你常用的机器,全部删除。
删除后系统会变快,没有不良影响!!!!
desktop.ini是一个系统配置文件。
里面记录的是一些当前文件夹内部的一些信息。
例如当前文件夹采取的背景文件名等等。
它并不是病毒,在win98的PROGRAM FILES等地方下看到它是正常的。
只是欢乐时光利用它加载folder.htt,实现传播病毒的功能。desktop.ini缺少了folder.htt,也就没有一点威胁了。
新浪科技讯 6月2日,金山毒霸反病毒检测中心预警消息:一个名为“维金(Worm.Viking.m)”的病毒正在侵害用户的系统。截至到下午三时,已经有至少3000位以上的用户计算机受到该病毒的破坏,寻求金山反病毒专家帮助的电话络绎不绝,相信这一数字还将会继续上升。
该病毒是一种运行在Windows平台下,集成“可执行文件感染”、“网络感染”、“下载网络木马或其它病毒”的复合型病毒,具有极强的破坏性。该病毒主要通过共享目录、弱密攻击、感染系统文件、做为邮件的附件等方式进行传播。
病毒运行后将自身伪装成系统正常文件,通过修改用户系统注册表项使病毒开机时即刻自动运行;同时,该病毒利用“线程注入技术”绕过网络防火墙的监视,连接到病毒作者指定的网站,下载特定的木马或其它病毒。感染该病毒后,病毒会从Z盘开始向前搜索所有可用分区中的.exe文件,然后感染所有大小27kb-10mb的可执行文件,感染完毕,会在被感染的文件夹中生成一个处于隐藏状态的系统文件:_desktop.ini,如果您的系统中发现此文件,表明您的系统可能已感染此病毒。
据金山毒霸反病毒专家介绍,从最近病毒的破坏特性来看,这种破坏系统文件的病毒基本很少……
删除_desktop.ini的方法
该病毒会在每个文件夹中生成一个名为_desktop.ini的文件,一个个去删除,显然太费劲,(我的机器的操作系统因安装在NTFS格式下,所以系统盘下的文件夹中没有这个文件,另外盘下的文件夹无一幸免),因此在这里介绍给大家一个批处理命令 del d:\_desktop.ini /f/s/q/a,该命令的作用是:
强制删除d盘下所有目录内(包括d盘本身)的_desktop.ini文件并且不提示是否删除
/f 强制删除只读文件
/q 指定静音状态。不提示您确认删除。
/s 从当前目录及其所有子目录中删除指定文件。显示正在被删除的文件名。
/a的意思是按照属性来删除了
这个命令的作用是在杀掉viking病毒之后清理系统内残留的_desktop.ini文件用的
使用方法是开始--所有程序--附件--命令提示符,键入上述命令(也可复制粘贴),首先删除D盘中的_desktop.ini,然后依此删除另外盘中的_desktop.ini。
至此,该病毒对机器造成的影响全部消除
另一种解决方法:
1.在桌面新建一个压缩文件
2.打开此压缩文件.按F4出现CDEFG等你所分的盘符,点击每个盘符,估计可以找到以下三个文件:
(1)system volume information 注: (文件夹)
(2)autorun.ini (系统配置文件)
(3)setup.exe (可执行文件)
(4)desktop.ini(系统配置文件)
在每个盘符下删掉以上三个文件~(记得没删完之前别双击其它盘符,防止之前的操作失败).
3.重启下系统~搞定~
U盘的解决方法也一样~打开新建的压缩文件按F4选中"可移动磁盘",里面也有这些文件~删掉就可以~
参考资料: http://blog.163.com/sckdwcm_1/blog/static/106672372006112702117303/
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询